Червь поражает лишь те машины, которые работают под операционной системой Windows.
Они считают, что вирус создан, вероятно, в Австралии, и его код содержит дату истечения срока действия - 28 января. По мнению специалистов, это означает, что ему на смену могут прийти новые интернет-черви.
Червь представляет собой исполняемый в среде Windows файл размером около 15 килобайт, приложенный к письму с произвольным адресом отправителя. В поле "тема" зараженного письма стоят слова "test" или "hi".
Иногда файл приложения выглядит как программа-калькулятор от Microsoft, сообщает CNN.
"Это очень неуклюжий вирус. Мало кто нажмет на подобного рода приложение. Я, например, редко получаю письма с калькуляторами. А вы?" - говорит эксперт в области антивирусных программ Дэвид Перри.
После запуска червь копирует себя в системный каталог операционной системы Windows, после чего производит попытку загрузки и запуска на пораженном компьютере "троянской" программы - proxy-сервер Mitglieder. Этот proxy-сервер позволяет злоумышленнику использовать зараженный компьютер для дальнейшей рассылки содержащих вредоносный код писем.
В настоящее время ссылки на все сетевые источники загрузки Mitglieder удалены, и I-Worm.Bagle не способен использовать эту технологию для увеличения темпов самораспространения, подчеркивается в сообщении.
Экспертами уже зафиксированы десятки тысяч случаев заражения этой вредоносной программой в различных странах, что "позволяет определенно говорить о начале масштабной эпидемии", отмечается в пресс-релизе "Лаборатории Касперского".